API
Criar transação
Inicia o fluxo do TrustPass: valida a titularidade do cartão, verifica passkey e retorna a URL de checkout para redirecionar o comprador.
POST
Criar transação
Este é o endpoint que inicia o fluxo do TrustPass. Sua aplicação (o lojista) chama este endpoint server-to-server, antes de o comprador chegar à tela de checkout — normalmente no momento em que o pedido é fechado no seu carrinho.
Ao criar a transação, o TrustPass já executa a validação de titularidade (Card Check) e a verificação de passkey de forma síncrona. Se algum desses serviços estiver indisponível, a criação não falha: o sinal correspondente volta como ausente (
validated: false / hasPasskey: false) e a transação segue criada normalmente.
Os sinais de dispositivo (Shield) não são coletados neste endpoint — a criação acontece antes de o comprador chegar ao front-end do TrustPass. Eles são anexados depois, a partir da tela de checkout, via
PATCH /transactions/{id}/device.Request Body
object
required
Documento do comprador informado no seu checkout.
object
required
Dados do cartão utilizado na compra.
string
required
Identificador do pedido no seu sistema. Não precisa ser único.Exemplo:
PED-9981number
required
Valor da compra. Deve ser maior que zero.Exemplo:
199.9string
required
Nome do lojista, exibido na tela de checkout do comprador.Exemplo:
MinhaLojastring
Código de moeda ISO 4217. Opcional — padrão
BRL.Exemplo: BRLstring
Nome de quem está fazendo a compra (o comprador, que pode não ser o titular do cartão). Opcional.Exemplo:
MARIA DE SOUZAstring
URL para onde o comprador é redirecionado ao final do fluxo. Opcional.Exemplo:
https://minhaloja.exemplo/retornostring
Data e hora da compra (ISO 8601). Opcional — se omitido, usa o momento da criação.Exemplo:
2026-08-03T12:00:00.000Zstring
Perfil de cobrança usado na chamada ao Card Check. Opcional.Exemplo:
TRANSACTIONALResponse
string
ID da transação criada. Use para consultar o status e a inteligência da transação.
string
Sempre
pending na criação. Veja a lista completa de status.boolean
Resultado do Card Check nesta criação.
false também quando o Card Check estiver indisponível.boolean
Indica se o titular já possui uma passkey cadastrada.
string
Nome do comprador informado na criação.
null quando não enviado.string
Documento do comprador, mascarado.Exemplo:
473.***.***-47object
Resumo da compra.
string
Data e hora em que a transação expira (30 minutos após a criação).
string
URL do checkout web do TrustPass. Redirecione o comprador para esta URL — ela já contém o
transaction_id e a sua x-api-key (cifrada) como parâmetro.Exemplo: https://checkout.trustpass.exemplo/?transaction_id=a1b2...&key=enc.<iv>.<ct>Códigos de erro
Criar transação